Realizaré pruebas de seguridad de API y evaluación de vulnerabilidades
Experto en ciberseguridad, tester de penetración, cazador de bug bounty
Acerca de este Servicio
¿Tu API está filtrando datos sensibles?
Soy Shahadat Fahim, pentester certificado (eJPT, CRTA) y
investigador en el Hall of Fame en empresas del Reino Unido y Europa.
LO QUE PRUEBO:
- Autorización de nivel de objeto rota (BOLA/IDOR)
- Autenticación rota y ataques JWT
- Exposición excesiva de datos
- Limitación de tasa y asignación masiva
- Ataques de inyección a través de parámetros de API
- Datos sensibles en las respuestas de API
LO QUE RECIBES:
- Informe profesional en PDF con puntuaciones CVSS
- Prueba de concepto completa para cada hallazgo
- Guía paso a paso para la remediación
- Reprueba gratuita después de las correcciones
Solo pruebas manuales. No se aceptan volcados de escáner automatizado.
Contáctame antes de ordenar para discutir el alcance de tu API.
Mi porfolio
FAQ
Traducción automática
¿Qué tipos de API pruebas?
APIs REST, GraphQL y SOAP. Incluye APIs de aplicaciones móviles e integraciones de terceros.
¿Necesitas documentación de API?
Útil pero no obligatorio. Puedo descubrir los endpoints manualmente durante el trabajo.
¿Las pruebas afectarán mi API en vivo?
No. Utilizo métodos seguros y no destructivos que no interrumpirán tu servicio.

